眾所周知,在Crypto領域,黑客會跟蹤資金。在早期,中心化交易所和軟錢包是黑客主要目標。近年來,攻擊者還將他們的目標擴大到DeFi智能合約,試圖利用智能合約的代碼缺陷和漏洞來抽走貸款和流動性的資金。
現在不可避免的是,他們將注意力轉向NFT,這是一個快速增長的領域,有著無限的增長能力。黑客正在采取一些極端的措施來利用NFT熱潮。
今年早些時候,NiftyGateway的用戶開始抱怨他們的帳戶被黑了,一名用戶聲稱有人偷了他在平臺上持有的NFT,然后在未經其同意的情況下完成了價值1萬美金的交易。流入NFT的資金還導致藝術家的作品被不明身份的人偷走并鑄造成NFT,然后由不明身份的人出售并獲得凈利潤。在《Wired》報道的一個案件中,竊案甚至發生在這位藝術家死后。
Raydium Protocol將作為數據發布者加入Pyth Network:3月9日消息,預言機解決方案Pyth Network宣布基于Solana的鏈上訂單簿AMM Raydium Protocol將作為數據發布者(data publisher)加入Pyth Network。
Pyth Network稱,Raydium的加密數據將擴大Pyth的市場覆蓋范圍,并增強該網絡現有和未來產品。[2022/3/10 13:47:29]
雖然這些情況已經夠極端了,但是NFT中未知的未來價值還會產生一些有趣的場景。雖然資產通證化的想法仍處于初級階段,但原則上,任何資產都可以通證化為區塊鏈上的NFT。藝術品作為第一個NFT的用例給大家帶來了深刻的印象,Beeple的那場創紀錄的6900萬美元的佳士得拍賣會幾乎人盡皆知。
Coinbase作為數字錢包公司收到了第三多的投訴:金色財經報道,在過去四年中,在運營同類錢包的公司中,Coinbase的數字錢包收到的投訴數量排名第三。根據馬薩諸塞州學生公共利益研究小組(MASSPIRG)的數據,從2017年到2021年4月,Coinbase收到了755起投訴。在美國頂級加密平臺中,Coinbase收到的投訴最多,從2020年5月開始的一年中總共收到1,060起投訴,其中包括有關其數字錢包以及國內和國際匯款的投訴。[2021/10/13 20:24:45]
FV Bank選擇Fireblocks作為數字資產托管服務的基礎設施合作伙伴:獲得許可的數字銀行和數字資產托管人FV Bank宣布,與保護數字資產的平臺Fireblocks簽署了一項協議,FV Bank將利用Fireblocks的基于MPC的錢包和網絡基礎設施來支持其數字資產托管服務的推出,該服務將無縫集成到 FV Bank為其國際客戶的網上銀行服務中。(Glove News Wire)[2021/6/26 0:07:38]
想象一下在這個世界里,價值6億美元的私人游艇、價值約40億美元的皇冠珠寶都可以被通證化,這肯定會增加新增潛在攻擊者的風險。所以,如果不沉迷于《碟中諜》類型的奇幻搶劫事件,那么我們假想的貓和老鼠的安全游戲將如何在一個珍貴數字資產的守護者和一個狡猾的小偷之間展開呢?
工信部相里朋:區塊鏈作為數字基建的補充 會讓新基建的價值最大化:3月25日,工信部第五研究所區塊鏈主管相里朋表示,新基建作為一種數字基建,會逐步成為數字經濟的基礎設施。區塊鏈作為數字基建的補充,會讓新基建的價值最大化。新基建賽道上區塊鏈的應用場景,從已發布或實施的科研課題中便可窺探一番。從大的層面講,除了特高壓+區塊鏈的場景暫未發現外,新基建賽道上各方向均能與區塊鏈發生關系。相里朋還表示,后續可多關注區塊鏈與新基建結合,尤其是在以下幾個領域的應用場景。第一是實體經濟,與實體經濟結合發展,并為實體經濟賦能;第二是數字經濟,推動經濟發展形成新的動力源;三是民生服務,將區塊鏈技術應用到教育、就業、養老等領域,使其有效解決民生問題;四是電子政務,包括政府部門之間的數據互通,業務協同合作等。[2020/3/26]
區塊鏈錢包到底有多安全?
顯然,既有中心機構的NFT市場與Crypto交換一樣存在安全問題。他們將繼續成為攻擊者的目標,而這一類用戶可能會成為這場博弈的犧牲品。
但是沒有一個擁有真正有價值的NFT的人會冒險把它保存在一個具有中心機構的平臺上。相對安全的假設是,隨著數字資產市場的成熟和NFT成為主流,托管類的基礎設施將以與Crypto一樣的方式發展。因此,擁有昂貴的NFT資產的人將能夠期望存儲錢包符合軍事級別的安全標準。
所以黑客需要更復雜的策略。如果他無法訪問用戶名和密碼,有沒有辦法用暴力的方式攻擊錢包本身?
密碼學是網絡安全的核心組成部分。我們使用公鑰-私鑰對來實現從電子郵件賬戶到比特幣錢包的安全訪問。然而,我們目前所依賴的加密算法在一定程度上是安全的。利用當今的計算能力,需要幾十年時間才能強行攻擊比特幣的算法,并泄露某人的私鑰。
但是量子計算機的時代即將來臨。今年七月,中國研究人員展示了一臺能在70分鐘內完成本來需要8年時間才能完成的基準任務的量子計算機。
消除量子威脅
理論上,假設黑客有足夠的量子計算能力。那么在這種情況下,他可以攻擊保護著NFT皇冠珠寶的區塊鏈加密技術,并獲得私鑰。這樣的盜竊案或許是成功的。
然而在這種情況下,如果NFT發行者使用了一個具有抗量子計算能力的Crypto平臺來發布NFT,那么他們會笑到最后。抗量子區塊鏈QAN背后的團隊在幾年前就預見到了量子威脅,并開始開發一個使用更復雜加密算法的不會過時的平臺。
51%的攻擊越來越昂貴
而黑客想要達成目標的另一個方式是攻擊區塊鏈網絡本身。越來越多的PoS證明使得這一成本變得昂貴,因為黑客需要足夠的質押才能進行攻擊。
例如,我們假設NFT在目前最流行的質押平臺Solana上發布。攻擊者需要獲取900億美元的SOL才能成功地操縱網絡。即使以皇冠珠寶作為獎勵,這也昂貴得令人望而卻步。
在這種情況下,攻擊PoW工作量證明的區塊鏈可能是一個更好的選擇。目前攻擊以太坊每小時僅需260萬美元。然而這依舊是一件不容易的事。
因此,盡管有NFT盜竊的頭條新聞發生,但是實際上并不容易。NFT與其他任何數字資產一樣。昂貴的NFT和通證化資產應該保存在安全的私有錢包中,或者保存在可信的、信譽良好的托管服務商手中。區塊鏈的強大安全性能夠大大地降低其風險。
原文來源于zycrypto,由區塊鏈騎士編譯整理,英文版權歸原作者所有,中文轉載請聯系編譯。
作者|五火球教主出品|白話區塊鏈在《多鏈宇宙大拆解·上篇》中,我們講了BTC、ETH,以及ETH的一眾Layer2們,隨后在《多鏈宇宙大拆解·中篇》中,我們說了這兩年最火的幾大公鏈.
1900/1/1 0:00:00經歷昨天的大暴跌行情穩定不久之后,本以為可以平復市場情緒,讓人意想不到的事情繼續發酵。SEC對Coinbase發出了出人意料的警告,由于Coinbase在6月發布穩定幣儲蓄理財業務,用戶儲蓄的資.
1900/1/1 0:00:00DAOrayakiDAOResearchGrant:FundAddress:0xCd7da526f5C943126fa9E6f63b7774fA89E88d71VotingResult:DAOC.
1900/1/1 0:00:00播報數據由Greeks.liveDataLab格致數據實驗室和Deribit官網提供。一般季度交割后都會出現一段時間的穩定期,目前雖然行情脆弱,但是各項市場數據都比較穩定,市場整體情緒比較穩定.
1900/1/1 0:00:00BUIDLNFT功能是Hackerlink平臺上對開源開發者的一種資助方式。每一個上傳到Hackerlink的BUIDL都可以被鑄造成為一個NFT;BUIDLNFT生成后,可持續被交易,出價高者.
1900/1/1 0:00:00相關文章: Rust智能合約養成日記合約狀態數據定義與方法實現Rust智能合約養成日記編寫Rust智能合約單元測試Rust智能合約養成日記Rust智能合約部署.
1900/1/1 0:00:00